是否有可能运行名为BeEF的工具在实际领域(如example.com )上进行渗透测试?据我所知,BeEF只能在本地主机中使用。
由于数据库运行,我只能在实际域中测试我的站点XSS。
发布于 2022-06-15 15:56:33
是的,在公共场合使用这个工具是绝对可能的.
然而,
牛肉是一种浏览器开发工具,而不是服务器开发工具。如果你用牛肉攻击其他人的浏览器,这些人没有明确同意被攻击,那么你很可能会实施非法行为,这取决于你的管辖范围。
所以是的,从技术上讲这是可能的。但不,这很可能是不合法的,我建议不要这样做。
https://security.stackexchange.com/questions/262745
复制相似问题